AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業はAWS Organizations (すべての機能が有効) を使用しています。この企業は、既存および新規のすべてのAWSアカウントにおけるすべてのAPIコールとログインの監査を必要としており、最小限の追加作業とコストでマネージドソリューションを求めています。また、AWS Foundational Security Best Practices (FSBP) 標準に準拠していないアカウントがある場合に通知を受け取る必要があります。最小限の運用オーバーヘッドでこれを実現するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Organizations管理アカウントにAWS Control Tower環境をデプロイします。環境内でAWS Security HubとAWS Control Tower Account Factoryを有効にします。.
これが解答である理由
AWS Control Towerは、AWS Organizationsの管理アカウントにデプロイすることで、既存および新規のすべてのアカウントにわたるガバナンスとセキュリティを確立します。Control Towerは、AWS CloudTrailを自動的に設定し、すべてのAPIコールとログインを記録します。また、AWS Security Hubとの統合により、FSBP標準への準拠状況を監視し、非準拠の場合に通知を送信できます。Account Factoryは、新しいアカウントが自動的にControl Towerのガバナンス下に置かれることを保証します。これにより、最小限の運用オーバーヘッドで要件を満たせます。専用のメンバーアカウントにデプロイすると、Organizations全体のガバナンスが複雑になります。AWS Managed Services (AMS) Accelerateは、マネージドサービスであり、Control Towerのような包括的なガバナンス機能を提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要